Toon posts:

proftp

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb nu proftp op mijn Slackwarebak draaien.

ik wil het volgende doen:
Een aparte groep ftpgebruikers : ftpusers.
Alleen deze groep mag op mijn bak ftp-en (en enkele andere normale gebruikers).
de groep mag NIET kunnen inloggen met ssh en mag alleen het publieke ftpdeel zien ,dus /home/ftp/
De andere normale gebruikers mogen wel de hd zien ,want dan ben ik zelf.

Met wu-ftp had ik dit voorelkaar ,maar hoe doe je dit met proftp?
Thanx!

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 15:08

deadinspace

The what goes where now?

Je kunt een user 'ftpuser' aanmaken, die user ftp-rechten geven, en dan in /etc/passwd zijn login shell op /bin/false zetten, dan kan deze user niet inloggen op de tty1, en ook niet via ssh.

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Of gewoon in je proftpd config aangeven dat de user geen shell heeft!

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem


  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Geef die users idd /bin/false als shell en ga wat stoeien met AllowGroup etc. in de config. Zie ook de directive list op http://www.proftpd.org

Het zal wel niet, maar het zou maar wel.


Verwijderd

Topicstarter
Geef die users idd /bin/false als shell.
=============================================
Dat heb ik al gedaan ,dat deed ik ook met wu-ftp.
Ik heb dus nu een groep ftpusers.
Als ik bv henkie lid maak van de groep ftpusers en dan wil inloggen als henkie dan word de account geweigerd.
Met een normale user werkt het wel.
Wat moet ik dan in de config file zetten?
Ik heb al iets gedaan van:
user henkie
group ftpusers
Maar dat werkt niet.
Nu moet henkie alleen ook nog standaard in /home/ftp blijven..........

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op dinsdag 05 juni 2001 11:51 schreef DealahZ het volgende:
Geef die users idd /bin/false als shell.
=============================================
Dat heb ik al gedaan ,dat deed ik ook met wu-ftp.
Ik heb dus nu een groep ftpusers.
Als ik bv henkie lid maak van de groep ftpusers en dan wil inloggen als henkie dan word de account geweigerd.
Met een normale user werkt het wel.
Wat moet ik dan in de config file zetten?
Ik heb al iets gedaan van:
user henkie
group ftpusers
Maar dat werkt niet.
Nu moet henkie alleen ook nog standaard in /home/ftp blijven..........
Je moet proftpd laten weten dat mensen zonder geldige shell ook mogen inloggen. Zie http://www.proftpd.org/docs/configuration.html#RequireValidShell
Als henkie in /home/ftp moet blijven moet je dus de standaarddir van henkie op /home/ftp zetten in de /etc/passwd, en om er voor te zorgen dat hij daar blijft, en niet in /home terecht kan komen moet je dus hier kijken: http://www.proftpd.org/docs/configuration.html#DefaultRoot
Dus doe iets als DefaultRoot ~
Let op dat je dit dus in een <Directory> moet zetten! Lees die documentatie dus ff goed door!

Verwijderd

Op dinsdag 05 juni 2001 13:13 schreef banaan-X het volgende:

[..]

Je moet proftpd laten weten dat mensen zonder geldige shell ook mogen inloggen. Zie http://www.proftpd.org/docs/configuration.html#RequireValidShell
Als henkie in /home/ftp moet blijven moet je dus de standaarddir van henkie op /home/ftp zetten in de /etc/passwd, en om er voor te zorgen dat hij daar blijft, en niet in /home terecht kan komen moet je dus hier kijken: http://www.proftpd.org/docs/configuration.html#DefaultRoot
Dus doe iets als DefaultRoot ~
Let op dat je dit dus in een <Directory> moet zetten! Lees die documentatie dus ff goed door!
/bin/false aan /etc/shells toevoegen lijkt me een betere oplossing dan RequireValidShell uit te zetten qua veiligheid.
Zo kan iedereen zonder geldige shell inloggen!!!

Verwijderd

Topicstarter
Je moet proftpd laten weten dat mensen zonder geldige shell ook mogen inloggen. Zie http://www.proftpd.org/docs/configuration.html#RequireValidShell
Als henkie in /home/ftp moet blijven moet je dus de standaarddir van henkie op /home/ftp zetten in de /etc/passwd, en om er voor te zorgen dat hij daar blijft, en niet in /home terecht kan komen moet je dus hier kijken: http://www.proftpd.org/docs/configuration.html#DefaultRoot
Dus doe iets als DefaultRoot ~
Let op dat je dit dus in een <Directory> moet zetten! Lees die documentatie dus ff goed door!
--------------------------------------------
Ik wil dit dus in een ker doen voor de hele groep ,dus dat ALLE ftpusers in de /home/ftp dir blijven.Om dat allemaal te editten per user is nogal overbodig........
Met wu-ftp kon dat wel gewoon.

Verwijderd

Topicstarter
Het is gelukt!
Het was op zich vrij simpel..........
Iedereen bedankt voor de hulp! :7

Verwijderd

Op dinsdag 05 juni 2001 15:50 schreef DealahZ het volgende:
Het is gelukt!
Het was op zich vrij simpel..........
Iedereen bedankt voor de hulp! :7
Gewoon uit nieuwsgierigheid he?

Heb je nou RequireValidShell uitgezet of /bin/false aan /etc/shells toegevoegd?

Verwijderd

Topicstarter
Gewoon uit nieuwsgierigheid he?
Heb je nou RequireValidShell uitgezet of /bin/false aan /etc/shells toegevoegd?
-------------------------------------------
Ik heb ze een valse shell gegeven :-)
Zo deed ik het ook al bij wu-ftp.....
Het loopt nu als een trein 8-)
Pagina: 1